《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 人民銀行科技司司長李偉:貫徹落實習近平總書記關于網(wǎng)絡強國的重要思想 全力推進金融領域商用密碼應用

人民銀行科技司司長李偉:貫徹落實習近平總書記關于網(wǎng)絡強國的重要思想 全力推進金融領域商用密碼應用

2021-10-26
來源: 中國信息安全

  進入數(shù)字經(jīng)濟時代,金融科技快速發(fā)展,數(shù)字化程度日漸提升,便捷 、安全的金融服務越來越依賴密碼技術的有力支持。金融領域密碼應用不僅關乎金融安全、經(jīng)濟安全、國家安全,更與廣大人民群眾切身利益息息相關。黨中央高度重視金融領域密碼應用工作,明確提出建立以商用密碼為主要支撐的金融網(wǎng)絡安全保障體系總目標,制定了相關應用與創(chuàng)新發(fā)展規(guī)劃。要認真貫徹落實習近平總書記關于網(wǎng)絡強國的重要思想,全力推進金融領域商用密碼應用。

  一、充分認識金融領域商用密碼應用重要意義

  夯實安全可控密碼體系,構建網(wǎng)絡強國基石。金融領域商用密碼廣泛應用于身份認證、數(shù)據(jù)加密校驗等各個環(huán)節(jié),是維護金融行業(yè)網(wǎng)絡安全與數(shù)據(jù)安全最重要手段之一。密碼技術能夠從算法、協(xié)議、密鑰等多維度保障金融安全,其自身安全可控程度決定著整個金融行業(yè)安全可控基礎是否牢靠。推動金融領域商用密碼應用,確保密碼使用安全高效和密碼管理安全可靠,是金融業(yè)落實網(wǎng)絡強國戰(zhàn)略的基本要求。

  引領技術融合創(chuàng)新應用,助推網(wǎng)絡強國發(fā)展。密碼技術是新興技術演進的核心載體,已深度融入5G、物聯(lián)網(wǎng)、區(qū)塊鏈、人工智能技術體系中,支撐著泛在組網(wǎng)、共識機制、可信決策、隱私計算等應用需求。在金融服務多元化發(fā)展浪潮中,推動商用密碼算法與新興技術深度融合、協(xié)同發(fā)展,對實現(xiàn)金融業(yè)務服務模式創(chuàng)新、減輕新技術應用潛在風險、促進新技術更好為金融業(yè)務服務大有裨益,是金融業(yè)落實網(wǎng)絡強國戰(zhàn)略的創(chuàng)新要求。

  支撐金融業(yè)務快速發(fā)展,驅動網(wǎng)絡強國建設。隨時隨地全天候金融服務格局下,金融業(yè)務對保障安全前提下的數(shù)據(jù)高速傳輸與高效存儲需求日益強烈;數(shù)字人民幣方興未艾之時,保障貨幣不可“雙花”、交易不可抵賴需求也日趨復雜。開展商用密碼金融應用研究,不僅可支撐現(xiàn)有金融業(yè)務持續(xù)快速發(fā)展,向金融消費者提供更好線上服務,也可助推數(shù)字人民幣安全技術體系高效運作,為其提供鑄幣熔幣、貨幣發(fā)行與錢包管理等服務,加速推動金融服務業(yè)態(tài)全面數(shù)字化轉型,是金融業(yè)落實網(wǎng)絡強國戰(zhàn)略的內生要求。

  二、積極看待金融領域商用密碼應用階段成效

  商用密碼應用推廣全面提速。截至 2020 年底,全國累計發(fā)行支持商用密碼算法的金融 IC 卡規(guī)模超十億量級、網(wǎng)銀證書設備規(guī)模超億量級,銀聯(lián)轉接清算系統(tǒng)、二代支付系統(tǒng)、二代國庫信息處理系統(tǒng)等金融基礎設施,也累計與千家銀行機構實現(xiàn)商用密碼接入。金融領域商用密碼應用實現(xiàn)從“零的突破”到“規(guī)模應用”的跨越式發(fā)展。金融基礎設施充分發(fā)揮核心輻射效應,引領帶動眾多外聯(lián)機構商用密碼應用提速。

  商用密碼應用推廣規(guī)范發(fā)展。一是制修訂并發(fā)布金融 IC 卡、終端機具商用密碼算法兼容系列標準,健全線下支付場景商用密碼應用標準體系;二是明確金融領域商用密碼應用工作規(guī)劃、改造基線和評價指標,擬定工作臺賬,強化金融領域商用密碼應用指導與剛性底線約束;三是孵化 4 家金融業(yè)商用密碼應用安全性評估試點機構,筑牢行業(yè)商用密碼應用評估技術支撐,初步建立標準、規(guī)范、評估相結合的金融領域商用密碼應用推廣指導約束機制。

  商用密碼應用推廣帶動產業(yè)升級。金融領域商用密碼應用場景多、范圍廣、需求大,芯片、卡片、終端機具、密碼機等多項密碼產品在金融領域反復錘煉完善,技術不斷進步,工藝不斷優(yōu)化,成本不斷降低,效益明顯提升。以金融 IC 卡芯片為例,當前國產芯片研發(fā)、設計和制造水平已接近國際主流芯片同等水平,成卡價格從 7~9.5 元降至2~2.5 元,生產工藝從第一代的 130nm~180nm 升級至 40nm~90nm,交易時延逐步壓降至 300ms 以下。

  三、攜手勾畫金融領域商用密碼應用美好藍圖

  廣深結合,開拓密碼應用新局面。一是拓寬商用密碼應用范圍。總結金融 IC 卡推廣經(jīng)驗,加大資源投入,加快推進金融基礎設施、核心系統(tǒng)、中間業(yè)務與重要面客業(yè)務系統(tǒng)商用密碼應用,持續(xù)拓寬其他網(wǎng)絡安全等級保護三級系統(tǒng)商用密碼應用,步步為營,夯實金融業(yè)密碼應用安全基礎;發(fā)揮大型金融機構標桿作用,通過試點示范機制,拉動中小型金融機構商用密碼應用升級,并進一步輻射帶動更多關聯(lián)機構商用密碼應用進程。通過雙輪驅動,不斷延展商用密碼在信息系統(tǒng)和金融機構兩個層面的應用覆蓋面。

  二是深挖商用密碼應用場景。充分發(fā)揮商用密碼算法高性能優(yōu)勢,推動現(xiàn)有密碼應用業(yè)務場景優(yōu)化完善,填補各場景通信、存儲、鑒權等各維度數(shù)據(jù)保護實際需求空白。大力推進包括數(shù)字人民幣在內的眾多新興金融業(yè)務場景商用密碼深度應用,推動特定業(yè)務場景專用商用密碼軟硬件產品研發(fā),努力形成一批具有產業(yè)影響力的金融行業(yè)商用密碼核心專利,更好支撐數(shù)字人民幣抗雙花、數(shù)字資產權屬確認、智能合約運行等復雜密碼技術應用實現(xiàn),用商用密碼為數(shù)據(jù)要素時代保駕護航。

  多措并舉,促進密碼產業(yè)新發(fā)展。一是以金融行業(yè)應用促進商用密碼產業(yè)提升?;谇捌诮鹑谏逃妹艽a應用標準、評價指標和基線成果,進一步推動金融領域商用密碼應用標準體系架構完善,細化主要金融業(yè)務場景商用密碼應用規(guī)范模式,明確金融領域商用密碼應用全方面增強性要求,推動產業(yè)針對性優(yōu)化商用密碼產品功能、性能與兼容性,持續(xù)帶動自主可控商用密碼產品提質增效。

  二是以金融行業(yè)應用促進商用密碼產業(yè)創(chuàng)新。堅持需求拉動與技術驅動相結合,一方面 , 依托金融業(yè)密碼應用研究中心,加強商用密碼應用基礎性、通用性、前瞻性技術攻關,加快安全芯片、算法和協(xié)議等底層商用密碼技術落地,加強商用密碼算法與抗量子密碼算法組合應對量子計算沖擊研究;另一方面 , 加快 5G、物聯(lián)網(wǎng)、區(qū)塊鏈、人工智能等新興技術領域商用密碼應用研究,以創(chuàng)新促發(fā)展,為金融業(yè)務與新興技術融合創(chuàng)新應用提供更安全、更便捷的密碼應用支撐保障。

  協(xié)同推進,開啟密碼應用新征程。一是加強頂層統(tǒng)籌規(guī)劃指導。按照黨中央、國務院統(tǒng)一部署,加強與各行業(yè)、各領域有關部門的通力配合,健全商用密碼應用工作協(xié)同機制。在人才培養(yǎng)方面,加強密碼基礎教育和應用培訓,推動密碼專業(yè)人才培育,形成多層次金融密碼應用人才供給;在資金保障方面,加強商用密碼產業(yè)機構融資服務保障,支持具有技術優(yōu)勢的產業(yè)機構快速規(guī)模化發(fā)展;在任務推進方面,力求統(tǒng)一共識、凝聚合力,加強關聯(lián)機構、關聯(lián)信息系統(tǒng)間的商用密碼同步應用協(xié)作,確保按期保質完成金融領域全環(huán)節(jié)、全鏈條商用密碼應用推廣任務。

  二是強化需求與供給 側互動對接。一方面,推動產業(yè)機構深入了解金融業(yè)務場景商用密碼應用核心需求,提升產業(yè)機構對金融領域商用密碼應用實施的技術支撐能力;另一方面,持續(xù)發(fā)揮行業(yè)先行示范作用,遴選典型成功案例開展經(jīng)驗分享,鼓勵支持技術實力強的金融機構共享已成熟應用的商用密碼自研組件,構建可復用功能組件池,逐步帶動其他金融機構加強商用密碼規(guī)?;瘧?,建立同業(yè)對接紐帶,為商用密碼行業(yè)應用推廣營造良好氛圍。

  三是加強密碼應用評估督導。一方面,從利于執(zhí)行、嚴于控制角度,加快組織制定金融行業(yè)商用密碼應用評估相關行業(yè)標準,對金融領域商用密碼應用提出更明確評估要求;另一方面,加強金融行業(yè)商用密碼評估工作推進,發(fā)掘行業(yè)應用共性問題和薄弱環(huán)節(jié),組織開展針對性整改工作,構建金融機構商用密碼應用以評促改、以改促優(yōu)的良性循環(huán)。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。